relay server a neexistujici uzivatele

Jan Satko satko na quanto.uniag.sk
Čtvrtek Duben 27 10:02:42 CEST 2000


> Asi takhle - ziju v domeni ze pokud delate RELAY pro nejakou domenu
> tak sedmail pro ni prevezme postu i kdyz pochazi od nekoho kdo je
> v access jako DENY neb to deny plati pouze pro lokalni prijem, ale pokud
> je to pro cizi stroj, tak se na nej nekouka. Takze pak dochazi k situaci
> ze spammer posle postu pres Vas server pro stroj pro ktery Vy delate
> RELAY, Vas stroj to prevezme ale cilovy stroj to prevzit odmitne - z duvodu
> ze pochazi od spammera, ze nema platnou domenu odesilatele nebo z nejakeho
> jineho duvodu. No a pokud treba odesilatel nema platnou domenu a Vy jste

A myslim ze to vase domneni je zle.
Myslim ze sendmail sa najprv pozera do access ci sa oplati s tym strojom
vobec bavit:
1. ked nenajde ziaden zaznam o ip-cku toho stroja, tak jedine
kde ten moze dat "RCPT TO:" je na neho sameho alebo na nejaku domenu v
relay-domains.
2. ked najde zaznam o ip-cku s parametrom RELAY tak ten stroj moze dat
"RCPT TO:" kde len chce
3. ked najde zaznam o ip-cku s parametrom DENY, tak uz po zadani MAIL
FROM: ho sendmail okasle s hlaskou "Access denied".

Myslim ze takto to funguje, preto nevidim riesenie zavadzat pouzitie
hosts.deny.

S pozdravom 

 /-------------------------------------------------------------------\
{   Jan 'EIS' Satko        Slovenska Polnohospodarska Univerzita      }
 }   administrator       Centrum Vypoctovej Techniky a Informatiky   {
{     JS3417-RIPE        Tr. A. Hlinku 2, 949 01, Nitra, Slovensko    }
 \-------------------------------------------------------------------/



Další informace o konferenci Sendmail